Hoy en la Conferencia de Seguridad de Hack In The Box en Dubai los expertos en seguridad Vipin Kumar y Nitin Kumar demostraron como tomar el control de un equipo que ejecuta el próximo Windows 7 (almenos alguna versión de prueba de 64-bit) mediante un código desarrollado llamado VBootkit.
El VBootkit 2.0 de tan solo 3KB toma el control de una maquina virtual de Windows 7 cuando esta booteando, para esto es necesario que atacante tenga acceso físico a la computadora de la víctima. El atacante toma el control cuando se realizan cambios a los archivos que se cargan en la memoria del sistema durante el proceso de arranque de Windows 7.
Este software también tiene la capacidad de controlar remotamente el ordenador de la víctima, además de que le permite al atacante aumentar sus privilegios de usuario y eliminar la contraseña del usuario sin que sea detectado por el antinvirus y de manera invisible para la victima.
“No hay solución para esto. Se trata de un problema de diseño” dice Vipin Kumar, al referirse de la arquitectura personalizada para los sectores de arranque de Windows 7. Pero de igual manera al reiniciar el equipo VBootkit 2,0 pierde su control y se pierden los datos contenidos en la memoria del sistema.
Esta es la segunda versión de un programa que ya mostraron antes en la conferencia de Black Hat Europa donde presentaron su primera versión documentada para Windows Vista.
Link: Researchers show how to take control of Windows 7 (NetworkWorld) / Vía: Patricio
Publicado por Boxbyte el 23 de April 2009 en la categoría Destacados, Software con los tags Boot, Hack, HITB, Windows 7. Tiene 96 comentarios.
96 Comentarios
Expertos en seguridad toman el control de una computadora con Windows 7
Ver Comentario... magohata dijo el 23-4-2009 a las 17:01 ...

1El Pastor Culión dijo el 23-4-2009 a las 17:03:
No me parece tan tan PELIGROSO, ya que solo reiniciar y pierden el control del equipo, asi que dedito abajo para Magohata.
a ver si este si se publica!

72Failure dijo el 23-4-2009 a las 17:08:
Si veo a un Juaker codeando info en mi PC, le pego y se acabó el problema A__A
Ver Comentario... Simon dijo el 23-4-2009 a las 17:09 ...
Ver Comentario... POSIX dijo el 23-4-2009 a las 17:09 ...
Ver Comentario... devian66 dijo el 23-4-2009 a las 17:11 ...

78Andres dijo el 23-4-2009 a las 17:14:
Si, pero si teniendo acceso fisico a la maquina, da lo mismo el S.O., no?

56Claudio dijo el 23-4-2009 a las 17:15:
Pero es cuando esté en contacto físico….ni que uno estuviera rodeado de wnes secos que te quieren hacer daño tu pc

41NetLink dijo el 23-4-2009 a las 17:18:
nose… requiere acceso fisico… se reinicia y chao…
siempre las mismas pruebas contra windows…
cuando se verán el mismo tipo de pruebas “contra” linux?
Ver Comentario... Alex dijo el 23-4-2009 a las 17:18 ...

39logan dijo el 23-4-2009 a las 17:21:
No se preocupen, cuanto tiempo va a tener el haker sí windows se reinicia a cada rato? Jajaja
Ver Comentario... Matias dijo el 23-4-2009 a las 17:21 ...
Ver Comentario... rodrigo dijo el 23-4-2009 a las 17:24 ...
Ver Comentario... . dijo el 23-4-2009 a las 17:24 ...

47gR.- dijo el 23-4-2009 a las 17:25:
NOTILOL… así de simple, no soy abogado del diablo, pero la noticia esta mas manipulada que la mierda xD

42Marcelificus dijo el 23-4-2009 a las 17:26:
Y cual es la grasia? si todos los S.O. Son penetrables fisicamente… toooodos!!!!!!
supongo que por fuuera sera lo mismo que cuando se pudo cagar unos servidores con sombrerito rojo ajjhjajaja

38CKIN dijo el 23-4-2009 a las 17:28:
“para esto es necesario que atacante tenga acceso físico a la computadora”
que tenga ese tipo de acceso te roba el pc antes de darse la paja o por lo menos te deja la casa empelotas.
Ver Comentario... tmaoner dijo el 23-4-2009 a las 17:30 ...

27Wooo!! dijo el 23-4-2009 a las 17:31:
Que idiotez más grande, si vas con acceso físico al equipo puedes hacer lo que quieras… no tiene ningún sentido esto! si voy a un equipo con lx tb puedo meterle un rootkit a mano desde mi pendrive!

33San_Pateste dijo el 23-4-2009 a las 17:33:
Poco objetiva la noticia, o sea hablar de un hackeo con acceso fisico a la maquina, osea…es como medio wn el tema, si tuviera acceso fisico a la maquina podria hackear cualquier computador, independiente del SO que use…ademas el “hackeo” muere cuando se reinicia el PC, pffff un chiste de mal gusto su noticia estimado, no es por ser fanboy pero todo me sono a ganas de generar polemica para que su notica tuviera varios posteos…

21matias dijo el 23-4-2009 a las 17:36:
mmm linux no se queda atras, en la black hat tb vieron como escalar privilegios en linux inyectando código mediante /dev/mem como vector de ataque

17 dijo el 23-4-2009 a las 17:46:
jajajaja que wea mas estupida (h) ponme frente a cualkier caga de pc y lo penetro
Ver Comentario... LiÑux dijo el 23-4-2009 a las 17:47 ...
Ver Comentario... USBLOG dijo el 23-4-2009 a las 17:52 ...

18felipesony dijo el 23-4-2009 a las 17:54:
si tengo acceso fisico a la computadora, uta que es facil tomar el control, agarro el teclado, el mouse y listo =/
realmente sin sentido el tema de esto.

11Sebastian dijo el 23-4-2009 a las 17:55:
La wea de noticia fan-boy linuxera a cagar..
si linux, mac osx i todos los sistemas operativos son hackeables..
cortenla con tirarle mierda a m$ por tirar..
si se mandan cagazos.. ok
pero esto es estupido
Ver Comentario... El Alecs dijo el 23-4-2009 a las 17:56 ...
Ver Comentario... BredeBS dijo el 23-4-2009 a las 17:57 ...
Ver Todos Páginas: [1] 2 3 4 Próximos 30 Comentarios →
Ver Todos Páginas: [1] 2 3 4 Próximos 30 Comentarios →